This course is still being released! Check back later for more chapters.
Seguridad en Symfony: llevandolo más lejos
Take Symfony Security beyond the basics with sudo mode, custom voters, smarter login flows, impersonation hardening, compromised-password checks, rate limiting and more.
- intermediate
- 46 students
- EN/ES Captions
- EN/ES Script
- Certificate of Completion
Your Guides
About this course
Ya tienes el inicio de sesión funcionando, los usuarios tienen roles y tu app está protegida. ¡Genial! Ahora vamos a profundizar en algunas herramientas y técnicas adicionales que pueden hacer que tu sistema de seguridad de Symfony sea más flexible, pulido y seguro.
En este curso, partiremos de los fundamentos de Seguridad en Symfony: conceptos básicos y abordaremos los tipos de problemas de seguridad que surgen en aplicaciones reales.
Esto es lo que vamos a ver:
- Crear un usuario "superadministrador" que pueda anular otros permisos
- Añadir el "modo sudo" para exigir una autenticación completa y nueva en acciones delicadas
- Personalizar los mensajes de error de autenticación
- Redirigir a los usuarios tras iniciar sesión con
_target_path - Devolver un 404 en lugar de un 403 con
#[IsGranted] - Permitir a los usuarios iniciar sesión con su nombre de usuario o con su dirección de correo electrónico
- Crear un "voter" personalizado para controlar quién puede suplantar a quién
- Rechazar contraseñas comprometidas con
NotCompromisedPassword - Crear formularios de cierre de sesión con el nuevo ayudante
logout_form() - Reforzar la suplantación de identidad de los usuarios con Symfony 8.2
- Limitar la velocidad de registro con
#[RateLimit]
Por el camino, veremos cómo personalizar Symfony Security sin ir en contra del framework, y cómo unos pequeños cambios pueden hacer que la autenticación y la autorización sean más seguras y agradables para tus usuarios.
¡Subamos el nivel de nuestra seguridad!
Next courses in the Symfony: Learn More Tricks section of the Symfony Track!
2 Comments
Hey @Lola-Slade!
Definitely want to cover this. We have a few mini security courses planned: 2fa, social login, ldap. Stateless authentication could be a good candidate too.
Thanks for the feedback!
Kevin
Perhaps you can take a look at stateful vs. not-stateful firewalls and API authentication flows?